科研快訊丨必贏3003no1線路檢測(cè)中心鄭子彬教授團(tuán)隊(duì)在ACM TOSEM上發(fā)表區(qū)塊鏈龐氏騙局最新研究成果
【研究背景】
在區(qū)塊鏈系統(tǒng)中,由于用戶匿名及去中心化的特性,部分匿名用戶圍繞數(shù)字資產(chǎn)實(shí)施各種詐騙,給其它用戶造成損失。其中,以智能合約形式實(shí)現(xiàn)的龐氏騙局是區(qū)塊鏈詐騙行為的一大主要組成部分,例如,區(qū)塊鏈數(shù)據(jù)分析公司Chainalysis發(fā)布的《加密貨幣非法行為報(bào)告》顯示,2021年來(lái)區(qū)塊鏈龐氏騙局造成的經(jīng)濟(jì)損失超過(guò)10億美元。區(qū)塊鏈上的龐氏騙局合約通常生命周期很短且涉及金錢巨大,及時(shí)準(zhǔn)確地識(shí)別這類龐氏騙局合約并發(fā)出預(yù)警是確保區(qū)塊鏈生態(tài)健康發(fā)展的重要舉措。
近日,必贏3003no1線路檢測(cè)中心必贏3003no1線路檢測(cè)中心鄭子彬教授團(tuán)隊(duì)提出了一種龐氏騙局智能合約檢測(cè)方法,該方法基于智能合約字節(jié)碼及創(chuàng)建時(shí)信息檢測(cè)龐氏騙局合約,可在騙局合約造成經(jīng)濟(jì)損失前完成檢測(cè)。
【研究工作】
現(xiàn)有龐氏騙局合約檢測(cè)方法主要面臨三個(gè)問(wèn)題:1)數(shù)據(jù)集缺乏,導(dǎo)致基于機(jī)器學(xué)習(xí)的檢測(cè)方法難以完成有效訓(xùn)練;2)大部分檢測(cè)方法依賴合約交易記錄,導(dǎo)致當(dāng)現(xiàn)有方法取得有效檢測(cè)結(jié)果時(shí)騙局合約已經(jīng)完成了其生命周期并造成經(jīng)濟(jì)損失;3)檢測(cè)效果不具備可持續(xù)性,由于龐氏騙局合約編碼方式的不斷進(jìn)化,早期提出的方法無(wú)法應(yīng)對(duì)新型的編碼方式。
針對(duì)以上問(wèn)題,鄭子彬教授團(tuán)隊(duì)首先通過(guò)手工標(biāo)注的方式構(gòu)建了一個(gè)包含6484個(gè)智能合約的龐氏騙局合約數(shù)據(jù)集,其中包含314個(gè)龐氏騙局合約,為目前學(xué)術(shù)界最大的龐氏騙局?jǐn)?shù)據(jù)集。在此基礎(chǔ)上,該團(tuán)隊(duì)基于合約字節(jié)碼信息和創(chuàng)建時(shí)信息對(duì)智能合約進(jìn)行特征提取,并進(jìn)一步提出多視角級(jí)聯(lián)集成學(xué)習(xí)算法對(duì)龐氏騙局合約進(jìn)行檢測(cè)。由于檢測(cè)流程不依賴合約交易記錄,因此可以在龐氏騙局合約造成經(jīng)濟(jì)損失前完成檢測(cè)。針對(duì)檢測(cè)可持續(xù)性問(wèn)題,該團(tuán)隊(duì)通過(guò)大規(guī)模分析欺詐合約數(shù)據(jù)發(fā)現(xiàn),欺詐合約的創(chuàng)建者更傾向于創(chuàng)建更多的欺詐合約。團(tuán)隊(duì)基于該發(fā)現(xiàn)提出合約開(kāi)發(fā)者信息特征抽取方法,該特征不依賴于合約具體編碼模式,可結(jié)合多視角級(jí)聯(lián)集成算法對(duì)龐氏騙局合約進(jìn)行檢測(cè),提升檢測(cè)的可持續(xù)性。實(shí)驗(yàn)表明,相較于現(xiàn)有方案,該方法具有檢測(cè)精度高、檢測(cè)效果可持續(xù)性強(qiáng)等優(yōu)點(diǎn)。

【研究意義】
該研究提供了目前學(xué)術(shù)界最大的龐氏騙局合約數(shù)據(jù)集,在此基礎(chǔ)上提供了在龐氏騙局合約造成經(jīng)濟(jì)損失前完成檢測(cè)的技術(shù)方案,并首次探討了龐氏騙局合約檢測(cè)方法的可持續(xù)性問(wèn)題。
該項(xiàng)成果以“Securing the Ethereum from Smart Ponzi Schemes: Identification Using Static Features”為題發(fā)表在軟件工程領(lǐng)域頂級(jí)期刊ACM Transactions on Software Engineering Methodology (TOSEM, CCF-A類期刊)上,必贏3003no1線路檢測(cè)中心必贏3003no1線路檢測(cè)中心為第一完成單位。TOSEM是國(guó)際上公認(rèn)的最權(quán)威、最高水平的軟件工程領(lǐng)域頂級(jí)期刊之一,也是軟件工程領(lǐng)域僅有的兩個(gè)CCF A類國(guó)際期刊之一。該研究得到了國(guó)家自然科學(xué)基金重點(diǎn)項(xiàng)目、國(guó)家重點(diǎn)研發(fā)計(jì)劃等項(xiàng)目的支持。
原文信息:
https://dl.acm.org/doi/10.1145/3571847